S3 Compatible¶
Будь-який сервіс, що реалізує S3 API, можна змонтувати як диск Windows. Поля підключення завжди однакові — URL-адреса кінцевої точки, Ідентифікатор ключа, Секретний ключ доступу і бакет — тож цей посібник охоплює все сімейство S3-сервісів.
Багато з цих сервісів мають у вкладці Enterprise програми RaiDrive власний окремий пункт (Wasabi, Backblaze B2, Cloudflare R2, …). Якщо такий пункт є, вибирайте його — тоді RaiDrive сам знає шаблон кінцевої точки та список регіонів. Для всього іншого, зокрема для серверів із самостійним розгортанням, використовуйте загальний пункт S3 Compatible.
Перш ніж почати¶
Підготуйте заздалегідь:
- Ідентифікатор ключа (Access Key ID) і секретний ключ доступу (Secret Access Key), видані сервісом, — кожен S3-сумісний сервіс має у своїй консолі сторінку керування ключами; окремі сторінки постачальників у цьому розділі точно вказують, де її знайти для кожного сервісу з окремим пунктом.
- URL-адресу кінцевої точки S3 сервісу (див. таблицю нижче).
- Деяким сервісам потрібен ще один ідентифікатор — наприклад, Cloudflare R2 потрібен ваш Номер рахунку (Account ID), а Oracle — ваш простір імен об'єктного сховища (object storage namespace).
Підключення¶
- Натисніть Додати на панелі інструментів.
- Виберіть Enterprise → потрібний сервіс або S3 Compatible, якщо його немає в списку.
- Для загального пункту введіть URL-адресу кінцевої точки (і, якщо сервіс цього вимагає, регіон).
- Введіть Ідентифікатор ключа та Секретний ключ доступу, потім натисніть кнопку Оновити поруч із полем бакета.
- Виберіть бакет і натисніть Підключити.
Введення бакета вручну
Якщо вашому ключу заборонено отримувати список бакетів, установіть прапорець ліворуч від поля бакета й введіть назву бакета безпосередньо.
Довідник кінцевих точок¶
| Сервіс | Шаблон кінцевої точки |
|---|---|
| Wasabi | https://s3.<region>.wasabisys.com |
| Backblaze B2 | https://s3.<region>.backblazeb2.com |
| Cloudflare R2 | https://<account-id>.r2.cloudflarestorage.com |
| Storj | https://gateway.storjshare.io (єдина глобальна кінцева точка) |
| DigitalOcean Spaces | https://<region>.digitaloceanspaces.com |
| Oracle Cloud | https://<namespace>.compat.objectstorage.<region>.oraclecloud.com |
| IBM Cloud | https://s3.<region>.cloud-object-storage.appdomain.cloud |
| Alibaba Cloud | https://oss-<region>.aliyuncs.com |
| Tencent Cloud | https://cos.<region>.myqcloud.com |
| Naver Cloud Platform | https://<region>.object.ncloudstorage.com — регіон: kr, us, sg, jp, de |
| Synology C2 | https://object.<region>.c2.synology.com |
| IDrive e2 | https://<host>.<region>.idrivee2-XX.com (показано у вашій консолі e2) |
| Akamai Linode | https://<region>.linodeobjects.com |
| IONOS | https://s3.<region>.ionoscloud.com |
| DreamHost | https://objects-us-east-1.dream.io або https://s3.us-east-005.dream.io (залежно від кластера) |
| Leviia | https://s3.<region>.leviia.com |
| MEGA S4 | https://s3.<region>.s4.mega.io |
| MinIO (самостійне розгортання) | URL-адреса вашого сервера |
| Cloudian (самостійне розгортання) | URL-адреса вашого сервера |
| Ceph (самостійне розгортання) | URL-адреса вашого RADOS Gateway |
| Garage (самостійне розгортання) | URL-адреса вашого сервера |
| Scaleway та інші | https://s3.<region>.scw.cloud — через загальний пункт S3 Compatible |
Параметри¶
| Параметр | Опис | За умовчанням |
|---|---|---|
| Кінцева точка | URL-адреса S3 API сервісу | — |
| Регіон | Регіон автентифікації; потрібен деяким сервісам (наприклад, Garage, Scaleway) | порожньо |
| Ідентифікатор ключа / Секретний ключ доступу | Облікові дані, видані сервісом | — |
| Бакет | Бакет для монтування (зі списку або введений вручну) | — |
| Лише читання | Блокує запис на змонтований диск | вимк. |
Поведінка та обмеження¶
- RaiDrive перевіряє кінцеву точку для серверів, що ідентифікують себе: MinIO, Cloudian, Ceph і Garage розпізнаються за відповідями їхніх серверів; IDrive e2, Akamai Linode і Synology C2 — за шаблоном імені хосту. Невідповідна кінцева точка відхиляється з повідомленням "invalid endpoint".
- До серверів із самостійним розгортанням (MinIO, Cloudian, Ceph, Garage) звертаються з адресацією у стилі шляху (path-style), а приватні або самопідписані сертифікати TLS приймаються.
- Семантика S3 діє всюди: справжніх папок немає — «папки» є префіксами ключів, тому перейменування великого дерева папок означає копіювання й видалення кожного об'єкта з цим префіксом — див. AWS: упорядкування об'єктів за допомогою папок.
Усунення неполадок¶
| Симптом | Причина | Рішення |
|---|---|---|
| "invalid endpoint" | Кінцева точка не відповідає вибраному сервісу | Перевірте шаблон у таблиці або використовуйте загальний пункт S3 Compatible |
| Список бакетів порожній | Ключ не може отримувати список бакетів | Введіть бакет вручну |
| Помилки підпису або авторизації | Сервісу потрібен явно вказаний регіон | Заповніть поле Регіон значенням із консолі вашого сервісу |
| Помилки TLS із сервером у локальній мережі | Самопідписаний сертифікат, а вибрано пункт публічного сервісу | Використовуйте пункти для самостійного розгортання (MinIO/Cloudian/Ceph/Garage) або S3 Compatible |